Mocht je besluiten om de DNS server van MikroTik router te gaan gebruiken zorg er dan wel voor dat dit geen open DNS is, de meeste providers vinden dit niet zo leuk.
Om er voor te zorgen dat je wel kan resolven (oplossen) zul je eerst de DNS servers van je keuze toe moeten voegen aan de lijst 'dns' in dit voorbeeld.
Ik gebruik de volgende open DNS services:
Deze DNS servers mogen nu gebruik maken van poort 53, alle andere verkeer wordt gedropt.
Om deze toe te voegen open je een terminal en voer je uit:
/ip firewall address-listadd address=8.8.8.8 list=dnsadd address=4.2.2.2 list=dnsadd address=208.67.222.222 list=dnsadd address=208.67.220.220 list=dns
Nu moeten we de regels nog aanmaken om al het andere verkeer tegen te houden of te weigeren.
In dit voorbeeld gebruik ik ether1 als WAN, maar dat pas je natuurlijk aan aan je eigen situatie.
Voer uit:
/ip firewall filteradd action=accept chain=input comment="Inbound DNS" in-interface=ether1 protocol=udp src-address-list=dns src-port=53add action=accept chain=forward comment="Inbound DNS" in-interface=ether1 protocol=udp src-address-list=dns src-port=53add action=accept chain=output comment="Outbound DNS" dst-address-list=dns dst-port=53 out-interface=ether1 protocol=udpadd action=accept chain=forward comment="Outbound DNS" dst-address-list=dns dst-port=53 out-interface=ether1 protocol=udpadd action=drop chain=input comment="Drop DNS" dst-port=53 in-interface=ether1 protocol=udpadd action=drop chain=input comment="Drop DNS" dst-port=53 in-interface=ether1 protocol=tcp
Ik zou deze regels altijd in mijn firewall zetten, mocht je of een andere beheerder besluiten DNS aan te zetten en deze niet aan te maken kun je in de problemen komen met je provider, of je router loopt over van de duizenden vaak fake requests....
Om een en ander te testen kun deze website gebruiken: https://www.openresolver.nl/ je moet dan wel je IP-adres opgeven wat je weer kan achterhalen op deze website: http://watismijnip.nl/ of https://www.watismijnipadres.nl/
Verder kun je voor de zekerheid ook even kijken of er nog andere poorten open staan op je router via deze website: https://www.grc.com en kies voor "All Service Ports"
Suc6
Vragen? Wij helpen graag.
« Ga terug